ÿÖÜÉý¼¶²¼¸æ-2021-05-11

°ä²¼¹¦·ò 2021-05-12

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_¿ÉÒÉÐÐΪ_tracertºÅÁî_Ô¶³ÌºÅÁîÖ´ÐÐ

°²È«ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ö÷»úÔÚÏòÔ´ip·µ»ØÌåÖÐÔ̺¬ÏµÍ³ºÅÁîtracertµÄÖ´ÐлØÏÔ£¬¿ÉÄÜÊǺڿ͹¥»÷µ¼ÖÂϵͳִÐкÅÁîµÄ·µ»Ø£¬¿ÉÄÜÖ÷»úÒѾ­Ê§ÏÝ

¸üй¦·ò£º

20210511


ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Rotajakiro.Oceanlotus(º£Á«»¨)_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½ºóÃÅÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅRotajakiro ¡£RotajakiroÒÉËÆÊÇAPT×éÖ¯º£Á«»¨ËùµÄʹÓúóÃÅ£¬Ö°Äܼ«¶È׳´ó£¬ÔËÐкóÄܹ»ÆëÈ«½ÚÔ챻ϰȾ»úе ¡£

¸üй¦·ò£º

20210511


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Opentsdb_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-35476][CNNVD-202012-1211]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃOpentsdbÔ¶³ÌºÅÁîÖ´Ðзì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ ¡£OpenTSDB(OpenTimeSeriesDataBase)ÊÇ»ùÓÚHBASE¹¹½¨µÄÉ¢²¼Ê½¡¢¿ÉÀ©´óµÄ¹¦·òÐòÁÐÊý¾Ý¿â ¡£OpenTSDBÄܹ»»ñÈ¡µçÁ¦ÐÐÒµ¡¢»¯¹¤ÐÐÒµ¡¢ÎïÁªÍøÐÐÒµµÈ¸÷ÀàÐÍʵʱ¼à²â¡¢²é³­Óë·ÖÎöÉ豸Ëù²É¼¯¡¢²úÉúµÄ¹¦·òÐòÁÐÊý¾Ý£¬²¢Ìṩ´æ´¢¡¢Ë÷ÒýÒÔ¼°Í¼Ðλ¯·þÎñ£¬Ê¹ÆäÒ×ÓÚ½Ó¼ûºÍ¿ÉÊÓ»¯ ¡£OpenTSDB2.4.0¼°Ö®Ç°°æ±¾ÖдæÔÚÔ¶³Ì´úÂëÖ´Ðзì϶£¬¹¥»÷Õß¿Éͨ¹ý»ú¹Ø¶ñÒâÒªÇóʵÏÖÔ¶³Ì´úÂëÖ´ÐÐ ¡£

¸üй¦·ò£º

20210511


ÊÂÎñÃû³Æ£º

HTTP_¿ÉÒÉÐÐΪ_copy_ºÅÁîÖ´ÐлØÏÔ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

µ±Ç°Ö÷»úÔÚ·µ»ØcopyºÅÁîÖ´ÐÐÁ˾Ö£¬copyÊÇÖ÷»ú¸´ÔìÎļþµÄºÅÁ¹¥»÷Õß³£ÓúÅÁÈôÊÇ·µ»ØÌåÀïÃæ³öÏÖÓйØÌåʽµÄÄÚÈÝ£¬Ôò¿ÉÄÜÖ÷»úÒѱ»¹¥ÏÂ

¸üй¦·ò£º

20210511


ÊÂÎñÃû³Æ£º

HTTP_ÌìÈÚÐÅÊý¾Ý·Àй©ϵͳ_ԽȨÅú¸ÄÖÎÀíÔ±·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´ipÔÚÀûÓÃÌìÈÚÐÅÊý¾Ý·Àй©ϵͳµÄԽȨ·ì϶½øÐÐÖÎÀíÔ±ÃÜÂëÅú¸Ä£»ÌìÈÚÐÅÊý¾Ý·Àй©ϵͳ(¼ò³Æ:TopDLP)ÊÇÒÔÉî¶ÈÄÚÈݼø±ð¼¼ÊõΪÖ÷Ìâ,ÔÚÊý¾Ý´æ´¢¡¢´«ÊäºÍʹÓùý³ÌÖÐ,·¢ÏÖ²¢¼ø±ðÃô¸ÐÊý¾ÝÒþ»¼,È·±£Ãô¸ÐÊý¾ÝºÏ·¨Ê¹ÓÃ,Ô¤·ÀÃô¸ÐÊý¾Ýй©µÄÊý¾Ý°²È«±£»¤ÏµÍ³ ¡£

¸üй¦·ò£º

20210511


ÊÂÎñÃû³Æ£º

HTTP_APT¹¥»÷_Bitter(ÂûÁ黨)_Win32.Downloader_ÏνÓC2

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

ÂûÁ黨£¨BITTER£©ÊÇÒÉËÆÓµÓÐÄÏÑDz¼¾°µÄAPT×éÖ¯£¬ÒòÆäÔçÆÚÌØÂíͨѶµÄÊý¾Ý°üÍ·²¿ÒÔ¡°BITTER¡±×÷Ϊ±êʶ¶øµÃÃû ¡£¸Ã×éÖ¯ÖØÒªÕë¶ÔÖܱ߹ú¶ÈµØÓòÈ·µ±¾Ö£¬¾ü¹¤Òµ£¬µçÁ¦£¬ºËµÈµ¥Ôª½øÐй¥»÷£¬ÒÔÇÔÈ¡Ãô¸Ð×ÊÁÏΪÖ÷ÕÅ£¬ÓµÓÐÇ¿ÁÒµÄÕþÖβ¼¾° ¡£¸ÃÊÂÎñÊÇÒ»¸ö.NETƽ̨µÄDownloader,»ñÈ¡µ±Ç°ÍÆËã»úÓû§Ãû¡¢ÏµÍ³°æ±¾¡¢ÏµÍ³Î»Êý¡¢MACµØÖ·µÈÐÅÏ¢£¬½«»ñÈ¡µÄÐÅϢƴ½ÓÉÏ´«µ½C2·þÎñÆ÷£¬²¢´ÓC2·þÎñÆ÷ÏÂÔØÎļþÖ´ÐÐ ¡£

¸üй¦·ò£º

20210511


ÊÂÎñÃû³Æ£º

HTTP_¿ÉÒÉÐÐΪ_everythingËÑË÷Ò³Ãæ±»½Ó¼û

°²È«ÀàÐÍ£º

CGI¹¥»÷

ÊÂÎñÃèÊö£º

EverythingÊÇWindowsÉÏÒ»¿îËÑË÷ÒýÇæ£¬ÓÉÓÚÅäÖÃÖпªÆôÁËETP/FTPºÍHTTP·þÎñ£¬²¢Î´ÉèÖÃÕ˺ÅÃÜÂ룬µ¼ÖÂÄܹ»½Ó¼û·þÎñÆ÷µÄÎļþ ¡£ÈôÊǹ¥»÷ipÊÇÊÚȨip£¬ÔòÎÞÐè¹Ø×¢ ¡£

¸üй¦·ò£º

20210511


ÊÂÎñÃû³Æ£º

TCP_¿ÉÒÉÐÐΪ_nslookupºÅÁî_Ô¶³ÌºÅÁîÖ´ÐÐ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚ¶ÔÖ÷ÕÅIPÖ´ÐÐnslookupºÅÁnslookupÓÃÓÚ²éÎÊDNSµÄ¼Í¼£¬²éÎÊÓòÃû½âÎöÊÇ·ñÕý³££¬ÔÚÍøÂç¹ÊÕÏʱÓÃÀ´Õï¶ÏÍøÂçÎÊÌ⣬Ҳ¿É±»¹¥»÷ÕßÓÃÓÚ̽²â»úеÊÇ·ñÄܹ»ÁªÍ¨±íÍø ¡£

¸üй¦·ò£º

20210511


Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

DNS_ľÂí_¿ÉÒÉ¿ó³ØÓòÃû½âÎöÒªÇó

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËÍÚ¿óľÂí ¡£ÍÚ¿óľÂí³¢ÊÔÏνӿ󳨣¬Êܺ¦Ö÷»ú±äÂý ¡£

¸üй¦·ò£º

20210511


ÊÂÎñÃû³Æ£º

TCP_±ùЫ_php_webshell_ÉÏ´«

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«±ùЫphpwebwhellľÂí,¹¥»÷Õß¿ÉÔ¶³Ì½ÚÔì±»ÉÏ´«webshellÖ÷»úÖ´ÐÐËÁÒâ²Ù×÷ ¡£

¸üй¦·ò£º

20210511


ÊÂÎñÃû³Æ£º

HTTP_Citrix_ADC_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-8193][CNNVD-202007-367]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÔÚÀûÓÃCitrix_ADCµÄȨÏÞÈÆ¹ý·ì϶£¬Í¨¹ý´´½¨session£¬½ø¶øÌáȨ½øÐдúÂëÖ´Ðй¥»÷£¬×îºóµ¼ÖÂÖ÷»úʧÏÝ£¬±»¹¥»÷ÕßÊÕÊÜ ¡£

¸üй¦·ò£º

20210511


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_·ºÎ¢OA8_ǰ̨SQLÖ´ÐÐ

°²È«ÀàÐÍ£º

×¢Èë¹¥»÷

ÊÂÎñÃèÊö£º

·ºÎ¢OAÊǹúÄÚ¹«Ë¾°ä²¼µÄÒ»¿îÒÆ¶¯°ìƽÕý̨ ¡£¼ì²âµ½¹¥»÷ÕßÔÚÀûÓ÷ºÎ¢OA8ǰ̨µÄSQLÖ´Ðзì϶£¬Í¨¹ý´Ë·ì϶¿É²éÎʳöºó¶ÜÃÜÂëµÈÊý¾Ý¿âÃô¸ÐÊý¾Ý ¡£

¸üй¦·ò£º

20210511


ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Win32.Salgorea(º£Á«»¨)_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅSalgorea ¡£SalgoreaÊǺ£Á«»¨ËùʹÓõÄ׳´óºóÃÅ£¬ÖØÒªÍ¨¹ýÓʼþ´«²¼ ¡£SalgoreaÔËÐк󣬻᳢ÊÔ»ñÈ¡Ãô¸ÐÐÅÏ¢£¬Ò²¿ÉÖ´ÐÐC&C·µ»ØÖ¸ÁȥÏÂÔØÆäËûºóÃÅ ¡£ÇÔÈ¡Ãô¸ÐÐÅÏ¢ ¡£

¸üй¦·ò£º

20210511


ÊÂÎñÃû³Æ£º

TCP_½©Ê¬ÍøÂç_IoT.Moobot_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½MoobotÊÔͼÏνÓC&C·þÎñÆ÷ ¡£Ô´IPÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˽©Ê¬ÍøÂçMoobot ¡£MoobotÊÇÒ»¸öIoT½©Ê¬ÍøÂç£¬ÖØÒªÖ°ÄÜÊǶÔÖ¸¶¨Ö¸±êÌáÒéDDoS¹¥»÷£¬Í¨¹ý¸÷Àà·ì϶´«²¼×ÔÉí ¡£

¸üй¦·ò£º

20210511


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_ÒÚÓʵç×ÓÓʼþϵͳ_Ô¶³ÌºÅÁîÖ´ÐÐ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´ipÖ÷»úÔÚÀûÓÃÒÚÓʵç×ÓÓʼþϵͳʹÓÃPOST²½ÖèÔÚÖ÷ÕÅipÖ÷»úÖ´ÐÐÔ¶³Ì´úÂëÖ´ÐвÙ×÷£¬ÒÚÓʵç×ÓÓʼþϵͳÊÇÓɱ±¾©ÒÚÖÐÓÊÐÅÏ¢¼¼ÊõÓÐÏÞ¹«Ë¾£¨ÒÔϼò³ÆÒÚÓʹ«Ë¾£©¿ª·¢µÄÒ»¿îÃæÏòÖдóÐͼ¯ÍÅÆóÒµ¡¢µ±¾Ö¡¢¸ßУÓû§µÄ¹ú²úÓʼþϵͳ ¡£ÒÚÓʵç×ÓÓʼþϵͳѡȡÁË×ÔÖ÷Ñз¢MTAÒýÇæ¡¢É¢²¼Ê½Îļþϵͳ´æ´¢·½Ê½¡¢¶à¶ÔÁлúÔì¡¢ECS´æ´¢×Óϵͳ¡¢CacheϵͳµÈ¶àÏîÖ÷Ìâ¼¼Êõ£¬ÌṩÁË·á˶µÄÓʼþÖ°ÄÜ ¡£

¸üй¦·ò£º

20210511